A flaw has been found in SourceCodester Pizzafy Ecommerce System 1.0. This affects an unknown function of the file /view_prod.php. This manipulation of the argument ID causes sql injection. The attack is possible to be carried out remotely. The exploit has been published and may be used.
CVE-2026-7267 is a SQL injection vulnerability in SourceCodester Pizzafy Ecommerce System 1.0 affecting the /view_prod.php file through the ID parameter. Remote attackers can exploit this publicly disclosed flaw to manipulate database queries without authentication.
ثغرة حقن SQL في ملف /view_prod.php بنظام Pizzafy Ecommerce System 1.0 من SourceCodester تسمح للمهاجمين بمعالجة معامل ID لتنفيذ استعلامات SQL ضارة. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى مصادقة، وقد تم نشر طرق الاستغلال علناً مما يزيد من خطورتها.
SourceCodester Pizzafy Ecommerce System 1.0 يحتوي على ثغرة حقن SQL في ملف /view_prod.php تسمح للمهاجمين بمعالجة معامل ID عن بعد. تم نشر استغلال هذه الثغرة علناً وقد تُستخدم ضد الأنظمة الضعيفة.
Immediately upgrade SourceCodester Pizzafy Ecommerce System to the latest patched version; implement input validation and parameterized queries for all database operations; apply Web Application Firewall (WAF) rules to block SQL injection patterns; conduct security code review of /view_prod.php and similar endpoints; monitor database logs for suspicious activity.
قم بترقية نظام Pizzafy للتجارة الإلكترونية إلى أحدث إصدار مصحح فوراً؛ طبّق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات؛ طبّق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL؛ أجرِ مراجعة أمان شاملة للكود؛ راقب سجلات قاعدة البيانات للنشاط المريب.